Hopp til innhold

BankID

Fra Wikipedia, den frie encyklopedi

BankID er en personlig elektronisk legitimasjon som brukes til identifisering og signering på nett. Tjenesten tilbys av Stø AS, som eies av bankene i Norge.[1]

Over 4,5 millioner nordmenn bruker BankID for tilgang til nettjenester hos norske banker, bedrifter og det offentlige via ID-porten.[2] Dette gjør at BankID, sammen med MinID, er den mest utbredte elektroniske identitetsløsningen i Norge.

For bankkunder utstedes BankID ved å møte opp fysisk i banken og legitimere seg med pass. For heldigitale banker kan dette gjøres på Posten.[3] Nordmenn som ikke har norsk bankkonto kan siden 2026 få BankID ved å skanne passet sitt i den offisielle BankID-appen, mot betaling.[4]

Aldersgrensen for BankID er 12 år.[5]

Løsningen ble utviklet gjennom BankID Samarbeidet, et samarbeid mellom Finansnæringens Hovedorganisasjon og Sparebankforeningen (disse organisasjonene ble senere delvis slått sammen og heter nå Finans Norge). BankID ble i 2014 etablert som eget selskap, med bankene som eiere. I 2018 ble selskapet fusjonert med Vipps og BankAxept. Etter fire år ble BankID og BankAxept skilt ut fra fra Vipps og etablert som eget selskap, BankID BankAxept AS, i 2022.

BankID BankAxept AS skiftet navn til Stø AS i mai 2025.[6] I mai 2026 overtok Stø AS ansvaret som eneste utsteder av BankID i Norge, med hensikt om å frikoble BankID fra bankene og gjøre det mulig for nordmenn uten kundeforhold til en norsk bank å bruke BankID.[4]

Teknologi

[rediger | rediger kilde]

BankID er en Public Key Infrastructure (PKI)-løsning og støtter for både autentisering og signering på høyeste tillitsnivå, Høyt. I 2023 ble BankID med biometri lansert som et alternativ på nivå Betydelig.

Det var tidligere også en nettsentrisk versjon av BankID og en mobilversjon lagret i SIM-kortet, men disse ble faset ut høsten 2024.

  • BankID med passord (nettsentrisk) ble lansert i 2004. Den vanligste metoden er BankID-app som har over 3 millioner brukere. Det er også mulig å bruke kodebrikke for de som ikke har smarttelefon.
  • BankID på mobil ble lansert i 2009 og ble etter hvert utstedt av alle mobiloperatører,[7] men denne løsningen ble faset ut i 2024.

Løsningen BankID Høyt er basert på kvalifiserte sertifikater, selvdeklarert hos Nasjonal kommunikasjonsmyndighet, på lik linje med Buypass ID og Commfides.[8]

BankID på høyeste tilltsnivå er godkjent etter EU-standarden eIDAS. For å få BankID kreves fysisk oppmøte med pass og ID-kontroll. Løsningen er en tofaktor-autentisering, med noe du har (mobil eller kodebrikke) og med noe du vet (passord).

Identifiseringer og signaturer med BankID Høyt er gyldige i hele Europa. BankID med biometri har et lavere tillitsnivå, men er tilstrekkelig for de fleste situasjoner.

Sikkerhet

Professor i IT-sikkerhet ved Universitetet i Bergen Kjell Jørgen Hole, har sammen med en gruppe doktorgradsstudenter, påvist at det var mulig å stjele identiteter i denne løsningen i 2007.[9][10] Fra advokathold er det hevdet at signaturløsningen vil holde juridisk, selv med de tekniske manglene som ble påvist.[11]

  • Strong customer authentication (SCA), EU-direktiv
  • 3-D Secure, protokoll for korttransaksjoner

Referanser

[rediger | rediger kilde]
  1. «Om selskapet - Stø». stoe.no (på norsk). Besøkt 27. juli 2026.
  2. «BankID virker igjen». Aftenposten. 6. juli 2011. Besøkt 6. juli 2011.
  3. «Slik får du BankID - BankID». bankid.no (på norsk). Besøkt 27. juli 2026.
  4. 1 2 «Slik skaffer du eID på høyeste sikkerhetsnivå: Alternativene til BankID». Bytt.no (på norsk). 4. februar 2026. Besøkt 27. juli 2026.
  5. «Aldersgrense i bankene». bankid.no (på norsk). Besøkt 27. april 2024.
  6. «Virksomhetsopplysninger - Brønnøysundregistrene». virksomhet.brreg.no. Besøkt 27. juli 2026.
  7. «BankID på mobil - enkleste løsning» (på norsk). Skandiabanken. Arkivert fra originalen 23. juni 2011. Besøkt 6. juli 2011. «Med BankID på mobil kan du logge inn i nettbanken uten kodekort og uten nettbankpassord. […] Foreløpig er tjenesten kun tilgjengelig for de som har Telenor- eller Talkmore-mobilabonnement.»
  8. «Registrerte tilbydere av kvalifiserte sertifikater» (på norsk). Post & Teletilsynet. 12. oktober 2012. Arkivert fra originalen 20. mars 2013.
  9. Kristian Gjøsteen, kryptolog, post doc., NTNU, Kjell Jørgen Hole professor i IT-sikkerhet, UiB (17. november 2007). «Kronikk: Nettbanken ikke trygg». Aftenposten. Besøkt 15. mai 2017. «FEIL. Hvis BankID blir tatt i bruk for alt fra bokklubber til apoteker, blir sikkerhetsproblemet akutt. Bankenes felles sikkerhetsløsning er feilkonstruert.»
  10. Elisabeth Dalseg (28. november 2007). «Hacket BankID». DinSide. Besøkt 15. mai 2017. «Professor i IT-sikkerhet ved Universitetet i Bergen, Kjell Jørgen Hole, har sammen med en gruppe doktorgradsstudenter gjennomført målrettede angrep for å bevise at BankID-løsningen ikke er god nok. - Sikkerheten ved autentiseringen eller påloggingen er meget svak. Vi har vist at det er mulig å stjele identitet. For å få til dette, har vi tenkt som de kriminelle og benyttet oss av kjente angrepsteknikker, sier Hole til Computerworld.»
  11. Ann Kristin Bentzen Ernes (29. november 2007). «Mener BankID er trygg som e-signatur». Digi. Besøkt 15. mai 2017. «Advokat mener elektronisk signatur fra BankID vil gjelde, selv med tekniske mangler. […] Advokat Lars Jakob Blanck på sin side mener mangelfull signatur i de fleste tilfeller vil være bindende.»

Eksterne lenker

[rediger | rediger kilde]